Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-24919-Check-Point-Remote-Access-VPN — Сканирование на наличие и эксплуатация CVE-2024-24919 в Check Point Security Gateways — неаутентифицированное произвольное чтение файлов, способное раскрыть учетные данные и привести к удаленному выполнению кода. | Kitploit
Инструменты/GitHubGitHub/graysignal/cve-2024-24919-check-point-remote-access-vpn
Сканеры уязвимостейЭксплуатацияСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubgraysignal/cve-2024-24919-check-point-remote-access-vpn

CVE-2024-24919-Check-Point-Remote-Access-VPN

Сканирование на наличие и эксплуатация CVE-2024-24919 в Check Point Security Gateways — неаутентифицированное произвольное чтение файлов, способное раскрыть учетные данные и привести к удаленному выполнению кода.

Репозиторий
152 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-24919-Check-Point-Remote-Access-VPN

CVE-2024-24919 — это уязвимость неаутентифицированного произвольного чтения файлов, которую можно рассматривать не иначе как полное неаутентифицированное удалённое выполнение кода (RCE). Злоумышленник может читать любые конфиденциальные файлы на затронутом устройстве с доступом суперпользователя. Злоумышленник может получить содержимое файлов ntds.dit или /etc/password и использовать их для входа в системы, и если Security Gateway допускает аутентификацию только по паролю, злоумышленник может использовать подобранные пароли для аутентификации.

Затронутые продукты и версии: CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20

Использование: python3 scanner.py -i <Target_IP>

Использование: python3 exploit.py -i <Target_IP>

Отказ от ответственности: Этот эксплойт предназначен только для образовательных и авторизованных целей тестирования. Незаконное/неавторизованное использование этого эксплойта запрещено. Я не несу ответственности за любое неправильное использование или ущерб, вызванный этим скриптом.

Ссылки: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/ https://www.rapid7.com/blog/post/2024/05/30/etr-cve-2024-24919-check-point-security-gateway-information-disclosure/

Скачать инструмент